

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Uma política de uso aceitável dos ativos de informação, subsidiária à política de segurança da informação, estabelece requisitos e regras de segurança da informação para acesso a esses ativos, bem como a responsabilização decorrente de seu uso.
Certo
Errado
Uma política de desenvolvimento seguro de sistemas deve considerar a capacidade de evitar, encontrar e corrigir vulnerabilidades como uma atribuição da gerência de segurança da informação, com a colaboração técnica dos desenvolvedores apenas eventualmente.
Certo
Errado
Em um ambiente Windows que havia sido comprometido, um perito forense precisava verificar quais pastas foram acessadas por um determinado usuário. Essa informação pode ser obtida por meio de ferramentas forenses que analisam
SAM (Security Account Manager).
NTFS.
Active Directory.
Shellbags.
DLLs.
Ataques cibernéticos sempre foram o pesadelo de grande parte da sociedade e, com o aumento da digitalização dos meios de trabalho remoto - advindos da pandemia de COVID-19, o número de ataques cresceu em curva exponencial. Baseando-se nos guias de boas práticas, providos pela OWASP, assinalar a alternativa INCORRETA:
Chaves devem ser geradas criptografadas aleatoriamente e armazenadas na memória como bytes aleatórios, para o uso de senhas, essas devem ser convertidas para uma chave através de uma função específica.
Na injeção de código, o atacante é limitado pela funcionalidade disponível na linguagem injetada. Por exemplo, se um atacante pode injetar código PHP em uma aplicação para ser executado, ele é limitado pelas capacidades do PHP.
O único meio real de se proteger contra IDOR (Referências Inseguras Diretas ao Objeto) é usando identificadores longos e difíceis de adivinhar (como os usados para IDs de sessão).
É possível que aplicações com design seguro apresentem implementações com falhas, e isso pode ocasionar vulnerabilidades que podem ser exploradas. Efetuar verificações de segurança em todas as camadas do projeto, partindo do front-end e indo ao back-end, verificando também os bancos de dados, é uma das formas de prevenir design inseguro.
Podem-se considerar as falhas por configuração insegura como fáceis de explorar, visto que em muitos casos as configurações padrões são mantidas. Um exemplo que possibilita esse tipo de ataque é quando as configurações do servidor permitem apresentação de mensagens detalhadas de erro, como número da versão do sistema ou outras informações que possam indicar os sistemas rodando em back-end.
Leia a frase abaixo referente segurança em redes de computadores:
"Os tipos de protocolo de segurança mais comuns para as redes sem fio (Wi-Fi) atualmente são ______."
Assinale a alternativa que preencha corretamente a lacuna.
WEP, WPA e WPA2
SSL, SIP e WPA2
WEP, SIP e SIP2
SSL, WPA e SIP2